كشفت شركة "FireEye" الأميركية، للأمن السيبراني عن زيادة في هجمات "التصيد الاحتيالي" على نظام "Microsoft Office 365" بنسبة 12% خلال الربع الحالي.

وبحسب موقع "TOI" الهندي، قال نائب الرئيس، ​مايكل​ هولتون: "تواصل ​مايكروسوفت​ أن تكون العلامة التجارية الأكثر شعبية المستخدمة فى هجمات "التصيد الإحتيالي"، مع وجود 68% من جميع عمليات اكتشاف الخداع".

وتأتي "رسالة البريد الإلكتروني الاحتيالية النموذجية" في شكل جهة اتصال معروفة أو شركة موثوق، وذلك لتحفيز المستلم على الضغط فوق رابط عنوان إلكتروني مدمج فى الرسالة، وذلك من أجل الحصول على بيانات الاعتماد أو الحصول على بيانات ​بطاقات الائتمان​، حيث يقوم المهاجمين دائمًا بتكييف تكتيكاتهم للقضاء على دفاعات أمان البريد الإلكتروني السابقة.

وأضاف التقرير: "الجهات الفاعلة السيئة تتابع أين تذهب الأموال مع وجود ترسانة من الأدوات تحت تصرفها، ولهذا السبب بينما تهاجر الشركات إلى خدمات التخزين السحابي، نرى المزيد من المهاجمين يستغلون ​الخدمات السحابية​ لشن هجماتهم".

وكشف التقرير: "بعض التكتيكات الأكثر شيوعاً تشمل استضافة ​صفحات​ تصيّد تشبه طابع "مايكروسوفت"، مع "Microsoft ​Azure​"، والتى تعمل على دمج عناوين "URL" للخداع المضمنة في المستندات المستضافة على خدمات مشاركة الملفات الشائعة، وكذلك إنشاء عمليات إعادة توجيه لعناوين "URL" على منصات تسليم البريد الإلكترونى الشائعة".